| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Сетевые технологии > Запеленговать сниффер |
| Автор: umka 11.2.2004, 11:36 |
| У кого-нибудь есть мысли, как определить, не работает ли у кого сниффер и как с этим побороться? |
| Автор: man2002ua 11.2.2004, 14:24 |
| сниффер меняет адреса функций в таблице импорта приложения на свои. Можно сохранить один-два реальных адреса и после запуска приложения - проверять, куда реально ссылается импорт |
| Автор: umka 11.2.2004, 15:00 |
| Не, в смысле, удаленно. Вот есть у нас локалка, и плюс ко всему к этому Метод определения уже известен - сканить сетку и смотреть у кого сетевуха в promicious mode. Тока вот теперь вопрос - как именно это сделать? |
| Автор: __vi 11.2.2004, 15:16 |
| Ага, молодцы! Шифруйте связь Ж) Не ну хорошый сниффинг не засеч. umka а ты случайно не в Болгарии живёш? |
| Автор: umka 11.2.2004, 15:38 |
| > umka а ты случайно не в Болгарии живёш? Случайно, в России > Не ну хорошый сниффинг не засеч. Всё засеч! Если тока не сделать специальную сетевуху =) Как говорится, .... (эээ... щас правила форума почитаю) ... во. "На каждую хитрую ж#пу найдется резвый х#й. А на каждый резвый х#й найдется ж#па с закоулками" Так кто знает, как проверить, серевуха на машине 192.168.0.? все пакеты ловит, или тока свои? |
| Автор: __vi 11.2.2004, 15:51 |
| А ну я одного умку из Болгарии знаю, поэтому спросил. Если хочеш просто, то: Проидись по всем компам физически (т.е ножками подходиш и смотриш у кого какая ж#па). |
| Автор: umka 11.2.2004, 16:00 |
| да ну.. я ж во-первых не генеральный директор, чтобы ходить по всяким дизайнерам и менеждерам и кричать типа "ПРЕДЪЯВИТЬ РУКИ К ОСМОТРУ!" =) Лучше вычислить злодея, и в корридоре с ходу в репу %))) Вобщем, не наш это метод - ходить, да проверять, подозрение наводить. Тем боле, что сниффер можно быстро выключить. А тут программулинка будет сама раз в 5 минут всех проверять. А как кто попадется - принимать меры. |
| Автор: __vi 11.2.2004, 16:04 |
| Ну хорошо. Я где-то давно прочёл что если не правильно под линуксом что-то настроить и пустить снифер то тогда его можно засечь очень просто, но не помню как... Я сейчас посмотрю. |
| Автор: __vi 11.2.2004, 16:16 | ||
То что тебе нужно, помоему, AntiSniff. |
| Автор: __vi 11.2.2004, 16:23 |
| http://packetstormsecurity.nl/sniffers/antisniff/ или прямо http://packetstormsecurity.nl/sniffers/antisniff/as-101.exe Про результаты не забудь расказать. |
| Автор: umka 11.2.2004, 17:26 |
| Прога - то что надо, НО ... че-то покрутил я егё, на 2-х машинах пишет при запуске "No network adapters available" =( Nicht funziklieren ... Нужна подобная софтина |
| Автор: __vi 11.2.2004, 17:34 |
| У меня работает, посмори доки, настройки. |
| Автор: umka 11.2.2004, 17:59 |
| Не работает, хоть убей У меня на компе - встроенная сетевуха (Realtek) - не видит. На проксе нашей - CNet и 3Com - тоже не видит ни одной. Уж хотя бы 3Com то всем известный можно увидеть? =))) |
| Автор: __vi 11.2.2004, 18:03 |
| А при компиляции может чё не так? Ты под линуксом же? |
| Автор: __vi 11.2.2004, 18:05 |
| У меня CNet и всё путём, у колеги на win98 тоже идёт. |
| Автор: umka 11.2.2004, 18:06 |
| А сорцов этой штуки нету... Exe-шник же ж И у нас тут винды везде, вообще-то =))) |
| Автор: __vi 11.2.2004, 18:06 |
| Вроде это единственная прога такая. |
| Автор: umka 11.2.2004, 18:12 |
| есть вариант - сделать то же самое (возможно, чуть попроще) opensource Вы мне тока скажите, кто-нибудь, как определить promiscuous mode на удаленном компе |
| Автор: __vi 11.2.2004, 18:22 |
| Ну вот например сорс http://packetstormsecurity.nl/sniffers/antisniff/anti_sniff_researchv1.tar.gz http://packetstormsecurity.nl/sniffers/antisniff/ есть разные сорсы. |
| Автор: umka 11.2.2004, 18:28 |
| оно ж на Сях Си я последний раз видел в глаза лет пять назад =) А у нас тут - Delphi Вот я ламо непальское |
| Автор: umka 11.2.2004, 19:55 |
| Вот. Нашел-таки полтора часа спустя =) Вот достойная софтина - Promiscuous Mode Detector Где скачал, не помню, выкладываю временно http://files.clublife.ru/tmp/pmd.zip. (freeware) |
| Автор: __vi 11.2.2004, 20:33 |
| Ну как кончит, расскажеш. Кто был, дизайнер или менеджер. |
| Автор: Medved 13.2.2004, 19:26 |
| Тема перенесена из Delphi. |
| Автор: MuToGeN 14.2.2004, 11:09 |
| Вот: http://forum.vingrad.ru/index.php?act=Search&f=38 и вот: http://forum.vingrad.ru/index.php?act=ST&f=38&t=16100&hl=%EC%E5%F2%EE%E4%FB+%EE%E1%ED%E0%F0%F3%E6%E5%ED%E8%FF+%F1%ED%E8%F4%F4%E5%F0%EE%E2 |
| Автор: mutumba 15.3.2004, 14:37 |
| тем не менее определить можно только наличие снифера... что как я понимаю не секрет... а вот машину на которой он запущен выявить можно только если на ней сидит чисто пользователь снифера... а не нормальный дядя Добавлено @ 14:46 promiscuous mode может быть включен на машине... которой даже в сети нет... виртуальная... а уже с нее можно считывать данные... |